怎样保证无线局域网的安全.pdfVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
怎样保证无线局域网的安全 步骤/方法 正确放置网络的接入点设备 从基础做起:在网络配置中,要确保无线接入点放置在防火墙范围之外。 利用 MAC 阻止黑客攻击 利用基于 MAC 地址的 ACL 访问控制表确保只有经过注册的设备才能进入网络。MAC 过 滤技术就如同给系统的前门再加一把锁,设置的障碍越多,越会使黑客知难而退,不得不 转而寻求其他低安全性的网络。 无线网络的 ID 所有无线局域网都有一个缺省的 SSID 服务标识符或网络名。立即更改这个名字,用 文字和数字符号来表示。如果企业具有网络管理能力,应该定期更改SSID。不要到处使用 这个名字:即取消 SSID 自动播放功能。 WEP 协议不能将加密保障都寄希望于WEP 协议。 WEP 是 802.11b 无线局域网的标准网络安全协议。在传输信息时,WEP 可以通过加密 无线传输数据来提供类似有线传输的保护。在简便的安装和启动之后,应立即更改WEP 密 钥的缺省值。最理想的方式是 WEP 的密匙能够在用户登录后进行动态改变,这样,黑客想 要获得无线网络的数据就需要不断跟踪这种变化。基于会话和用户的WEP 密?管理技术能 够实现最优保护,为网络增加另外一层防范,确保无线安全。 是最好的网络安全技术之一 如果每一项安全措施都是阻挡黑客进入网络前门的门锁,如SSID 的变化、MAC 地址的 过滤功能和动态改变的 WEP 密码?,那么,虚拟网则是保护网络后门安全的关键。具有比 WEP 协议更高层的网络安全性第三层,能够支持用户和网络间端到端的安全隧道连接。 提高已有的 RADIUS 服务 大公司的远程用户常常通过 RADIUS 远程用户拔号认证服务实现网络认证登录。企 的 IT 网络管理员能够将无线局域网集成到已经存在的RADIUS 架构内来简化对用户的管理。 这样不仅能实现无线网络的认证,而且还能保证无线用户与远程用户使用同样的认证方法 和帐号。 简化网络安全管理:集成无线和有线网络安全策略 无线网络安全不是单独的网络架构,它需要各种不同的程序和协议。制定结合有线和 无线网络安全的策略能够提高管理水平,降低管理成本。例如,不论用户是通过有线还是 无线方式进入网络时,都采用集成化的单一用户ID和密码。 不能让非网络工程师人员构建无线网络 尽管现在无线局域网的构建已经相当方便,非专业人员可以在自己的办公室安装无线 路由器和接入点设备,但是,他们在安装过程中很少考虑到网络的安全性,只要通过网络 探测工具扫描网络就能够给黑客留下攻击的后门。因而,在没有专业系统管理员同意和参 与的情况下,要限制无线网络的构建,这样才能保证无线安全。 感谢您的阅读,祝您生活愉快。

文档评论(0)

157****2006 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档